Tags:

ที่งานประชุมวิชาการ Black Hat ปีนี้ ทีมนักวิจัยด้านความปลอดภัยจากบริษัท Red Tiger Security ได้ขึ้นเวทีนำเสนอการค้นพบว่าอุปกรณ์ SCADA ที่มีเว็บเซิร์ฟเวอร์ในตัวถูกปล่อยให้เชื่อมต่อกับอินเทอร์เน็ตเอาไว้อย่างหละหลวม และอุปกรณ์หลายตัวสามารถค้นหาผ่านกูเกิลได้

ทีมวิจัยคือ Jonathan Pollet และ Daniel Michaud-Soucy ไม่เปิดเผยว่าพวกเขาใช้คำค้นหาใดในที่จะเจออุปกรณ์ SCADA เหล่านี้ แต่บอกเพียงว่าบางรายการ ผลการค้นหาระบุว่ารหัสผ่านของอุปกรณ์คือ "1234" อุปกรณ์ที่ค้นพบเช่น "RTU pump status" ซึ่งเป็นระบบรายงานผลระบบท่อน้ำ อีกรายการหนึ่งคือหม้อแปลงของบริษัท ABB Transformer ที่ไม่มีรหัสผ่านใดๆ ทำให้ทุกคนสามารถเข้าไปดูสถานะของเบรกเกอร์แต่ละตัวที่บริษัทนี้ดูแลอยู่ในลอนดอนได้

อุปกรณ์ SCADA ที่มีเว็บเซิร์ฟเวอร์ในตัวเหล่านี้มักไม่มีการเข้ารหัสเป็นเรื่องปรกติเนื่องจากมันถูกออกแบบมาให้ติดตั้งในเครือข่ายที่แยกต่างหากและเว็บเซิร์ฟเวอร์ในตัวมีไว้ให้คนดูแลระบบสามารถเข้ามาใช้งานได้สะดวกเท่านั้น การเชื่อมต่ออินเทอร์เน็ตแม้จะมีการรักษาความปลอดภัยบ้างแต่ก็น่าวิตกเพราะรายงานถึงช่องโหว่ของอุปกรณ์เหล่านี้ก็มีอยู่เรื่อยๆ

ผมว่าบ้านเราเองถ้าแสกนกันดีๆ ก็น่าจะเจออะไรต่อกับอินเทอร์เน็ตแปลกๆ ไม่ต่างกัน

ที่มา - C|Net

Comments

By: jp
iPhoneAndroidBlackberry
jp's blog
on 04/08/11 22:45 #318573 toggle
jp's picture

ผมว่านะ แสกน น่าใช้คำอื่นแทน


  • จะพยายามลดการถอดเสียงตามคำแนะนำจาก ราชบัณฑิตฯ ก็เลยพิมพ์ภาษาต่างประเทศ(ไม่เฉพาะอังกฤษ)ทับไปแทน
  • จะได้ไม่เป็นไทยคำอังกฤษแล้วโดนว่า --' พยายามเปิดพจนานุกรมเขาแปลหน่อยละนะ ^^' (ถ้าไม่มีก็ไปให้เขาแปล)
  • ตอนสอนภาษาไทยใช้ "เขา"? แต่บรรยายใช้ "เค้า" ไม่แนะ
By: hisoft
ContributorWindows PhoneWindows
hisoft's blog
on 05/08/11 6:11 #318665 Reply to:318573 toggle
hisoft's picture

แล้วถ้าผมหาข้อมูลไม่ผิด มันต้องสะกด สแกน ด้วยมั้งครับ แต่ไม่ชัวร์นะ


 

The Phantom Thief

By: thana19
AndroidRed HatUbuntuWindows
thana19's blog
on 05/08/11 1:15 #318574 toggle
thana19's picture

ไม่ต้อง scan ผม search google เล่นๆยังเจอเอกสารต่างๆของทางราชการบานเลยครับ เช่น คำสั่งจ่ายเงินเดือน ขรก.ไปยัน คำสั่งงดบำเน็จประจำปีกรณีมีความผิดร้ายแรง


thanaj.wordpress.com

By: moondrop
AndroidUbuntuWindowsIn Love
moondrop's blog
on 04/08/11 23:51 #318617 toggle
moondrop's picture

บ้านเราถ้าไม่มีเรื่องเกิดขึ้นก็ไม่มีใครสนใจหรอกครับ


มาย ทวิตต์เตอร์

By: narudom
narudom's blog
on 05/08/11 1:12 #318636 toggle
narudom's picture

ลอง Search คำว่า Stuxnet ดูดีกว่า แล้วจะหนาว


RX78

By: narudom
narudom's blog
on 05/08/11 1:13 #318638 toggle
narudom's picture

ลอง Search คำว่า Stuxnet ดูดีกว่า แล้วจะหนาว บ้านเรามีอุปกรณ์ SCADA ของ Siemens เยอะเสียด้วย เช่น BTS เป็นต้น


RX78

By: ninja741
ninja741's blog
on 05/08/11 1:24 #318639 toggle
ninja741's picture

โรงไฟฟ้าบางโรงของเรา ก็ใช้ระบบควบคุมของ ABB

By: jp
iPhoneAndroidBlackberry
jp's blog
on 05/08/11 2:10 #318644 toggle
jp's picture

แต่ละอันที่เอ่ยมายุโรปทั้งนั้น~ แล้วญึี่ปุ่นใช้ตัวอื่นบ้างไหมหน๋อ?


  • จะพยายามลดการถอดเสียงตามคำแนะนำจาก ราชบัณฑิตฯ ก็เลยพิมพ์ภาษาต่างประเทศ(ไม่เฉพาะอังกฤษ)ทับไปแทน
  • จะได้ไม่เป็นไทยคำอังกฤษแล้วโดนว่า --' พยายามเปิดพจนานุกรมเขาแปลหน่อยละนะ ^^' (ถ้าไม่มีก็ไปให้เขาแปล)
  • ตอนสอนภาษาไทยใช้ "เขา"? แต่บรรยายใช้ "เค้า" ไม่แนะ